HijackThis rapport

Fermé
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 - 27 janv. 2011 à 19:22
 Utilisateur anonyme - 23 févr. 2011 à 20:26
Bonjour,
Depuis peu mon Pc est plus lent, au démarrage il se bloque pendant 5 à 10 minutes avec une charge CPU a 100% alors qu'il devrait à peine petre à 6%, et ma ram (j'ai 4 Go) est occupé dès le démarrage a 35 % ce qui me fait bizarre et je trouve qu'elle grimpe très vite . J'ai fouillé les services et processus et j'ai vu que SVCHOST.exe me prenait jusqu'à 180 Mo de ram.
Ensuite j'ai fouillé sur les forum et j'ai vu que ce logiciel HijackThis revenait souvent alors j'ai fait une analyse et là je me retrouve avec un rapport détaillé sauf que j'y comprend pas grand chose . Au préalable j'ai fais plein d'analyse antivirus et anti spyware mais il m'en reste un sur spybot qui veut pas partir "Statcounter" sinon plus rien .
J'ai aussi un BCU.exe qui se lance, apparemment il à l'air important alors je le laisse.

Voila le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:04:18, on 27/01/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v9.00 (9.00.7930.16406)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
G:\STEAM\Steam.exe
C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jeremy\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bing.com/?toHttps=1&redig=F6E03C3CC058415AA40F1BC2D47E2332
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files (x86)\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [BCU] "C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir au format PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messenger ... E_UNO1.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDow ... rtScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\x64\maconfservice.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

25 réponses

Utilisateur anonyme
8 févr. 2011 à 07:45
bonjour,
est ce que ton pc tourne toujours à 100% ?

est ce qu'il fonctionne normalement ?

1
Utilisateur anonyme
27 janv. 2011 à 19:35
bonsoir,
tu es sous seven, hjackthis n'est plus appoprié pour cette version :P

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
28 janv. 2011 à 13:29
Mdr, au moins j'aurais essayé avec HijackThis ^^ , Voila l'Url pour ZHPDiag ^^ Et merci pour ton aide :)

http://www.cijoint.fr/cjlink.php?file=cj201101/cijBaJxHsI.txt
0
Utilisateur anonyme
28 janv. 2011 à 14:19
bonjour,
désinstalle spybot, il est inutile !!!

désinstalle également la vieille version de java que tu as sur ton pc, retélécharge la dernière version :
on est à la version 23 :-)



* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O23 - Service: (KMService) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\srvany.exe
[HKCU\Software\PopCap]
O43 - CFD: 04/08/2010 - 02:24:16 ----D- C:\ProgramData\Trymedia
SS - | Auto 13/11/2010 8192 | (KMService) . (.Pas de propriétaire.) - C:\Windows\system32\srvany.exe
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(.Pas de propriétaire - Pas de description.) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946}
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(.Pas de propriétaire - Pas de description.) - LEGACY_SFTREDIR
O87 - FAEL: "{8A586EC4-4D63-4548-AC27-EBC2C2BDBC6C}" |In - - TRUE| .(...) -- (.not file.)
O87 - FAEL: "{3E87DDC8-2B79-49AA-88AB-BBEB83E391D6}" |In - - TRUE| .(...) -- svchost.exe|Svc=ssdpsrv (.not file.)
O87 - FAEL: "{B477AA43-5C20-4B54-B9CC-3D9B086B525F}" |In - Public - TRUE| .(...) -- F:\Jeu\NFS hot poursuit\Launcher.exe (.not file.)
O87 - FAEL: "{97C83E46-E9B0-4190-B0A9-32CE33A02C7C}" |In - Public - TRUE| .(...) -- F:\Jeu\NFS hot poursuit\Launcher.exe (.not file.)
O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- (.not file.)



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html








Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers un par un :


C:\Windows\system32\drivers\SaiU0CC3.sys
G:\STEAM\SteamApps\satanas_747\condition zero\hl.exe
G:\STEAM\SteamApps\satanas_747\day of defeat source\hl2.exe



clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle les liens des rapports sur ton prochain message. Merci







0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
28 janv. 2011 à 15:14
désinstall spybot ok, mais du coup j'ai pu d'anti spy en temps direct xD tant pis . et malwarebyte j'ai pas la fonctionnalité il me semble .

deux ancienne version java desinstallé, 23 installé .

après fix:


Rapport de ZHPFix 1.12.3243 par Nicolas Coolman, Update du 26/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-01-2011-15-02-56.txt
Run by Jeremy at 28/01/2011 15:02:56
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (KMService) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\srvany.exe => Clé supprimée avec succès
HKCU\Software\PopCap => Clé supprimée avec succès
SS - | Auto 13/11/2010 8192 | (KMService) . (.Pas de propriétaire.) - C:\Windows\system32\srvany.exe => Clé absente
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(.Pas de propriétaire - Pas de description.) - LEGACY_SFTREDIR => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(.Pas de propriétaire - Pa => Valeur absente
O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\ProgramData\Trymedia => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\srvany.exe => Supprimé et mis en quarantaine

========== Autre ==========
O87 - FAEL: "{8A586EC4-4D63-4548-AC27-EBC2C2BDBC6C}" |In - - TRUE| .(...) -- (.not file.) => Format Non supporté
O87 - FAEL: "{3E87DDC8-2B79-49AA-88AB-BBEB83E391D6}" |In - - TRUE| .(...) -- svchost.exe|Svc=ssdpsrv (.not file.) => Format Non supporté
O87 - FAEL: "{B477AA43-5C20-4B54-B9CC-3D9B086B525F}" |In - Public - TRUE| .(...) -- F:\Jeu\NFS hot poursuit\Launcher.exe (.not file.) => Format Non supporté
O87 - FAEL: "{97C83E46-E9B0-4190-B0A9-32CE33A02C7C}" |In - Public - TRUE| .(...) -- F:\Jeu\NFS hot poursuit\Launcher.exe (.not file.) => Format Non supporté


Et pour virus total j'espère ne pas me tromper de liens :

http://www.virustotal.com/file-scan/report.html?id=e19ce69824276626cd93ff948b35fdd3ad2d00614a143ed626561b35d0ab4e71-1296223628

http://www.virustotal.com/file-scan/report.html?id=4a899986a879ffd4b7e2d819c49b47cb362d849e86917da1f1931ef476b414af-1295878375

http://www.virustotal.com/file-scan/reanalysis.html?id=397a58bb0d0f0e67433206b5ad946884546fa4da4b7abc8622af94ac361334c2-1296224023


Voila . P.S: un anti spy en temps direct efficace, utile ou non ?
0
Utilisateur anonyme
28 janv. 2011 à 18:04
on va s'occuper de ta protection plus tard,
pour le moment, repasse un autre zhpdiag tout frais :P

enregistre son rapport sur ton bureau, hébrege le sur cijoint, colle le line du rapport sur on prochain message,


en même temps, donne moi des nouvelles du fonctionnement du pc :-)

0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
28 janv. 2011 à 22:08
Voila pour le rapport: http://www.cijoint.fr/cjlink.php?file=cj201101/cijRTtaUcW.txt

Alors entre temps j'ai mis a jour pas mal de driver, et pilotes et mon bios au passage et j'ai installé deux logiciel fourni avec ma carte mère smart6 et energysaver, je ne me sert pas de se dernier mais smart 6 m'a permi d'accelerer le démarrage et d'overclocké d'une façon géré mon processeur jusqu'a 2.80 GHz, je crois que plus mon PC aime pas ^^ sinon la ram grimpe toujours aussi vite mais pas trop au démarrage, elle a même baissé un peu au démarrage mais reste a grimpé vite par la suite pour pas tant de logiciel lancé, au démarrage j'ai :
-sidebar - smart6 - BCU-avast-JMB36X IDE Setup (j'ai un fichier zip pour mettre a jour ces pilotes mais je ne sais pas où le mettre :S et je ne comprend pas très bien son fonctionnement même tout comme "RAID" bref) ' pilote clavier - pilote son - et SDBOK (pour ma carte mère chemin C:\ProgrammeFiles (x86)'\smart6\dbios\run.exe) .

Et voilà, sinon il tourne plutôt bien, ça reste la ram qui m'inquiète un peu, je trouve qu'elle grimpe vite .
0
Utilisateur anonyme
29 janv. 2011 à 07:48
bonjour,
on va y aller tout doucement ;-)




Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers un par un :


C:\Users\Jeremy\AppData\Local\Google\Chrome\Application\chrome.exe

clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle les liens des rapports sur ton prochain message. Merci

P.S : si besoin, fais afficher les fichiers cachés pour le voir ;-)

@ ++
0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
31 janv. 2011 à 20:01
http://www.virustotal.com/file-scan/report.html?id=665ebe75f99527d7874a87f171bb05005c568501d33a0b211811c50e7e4ed12a-1296465359
0
Utilisateur anonyme
31 janv. 2011 à 20:49
bonsoir,
repasse un autre zhpdiag,


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
1 févr. 2011 à 12:51
http://www.cijoint.fr/cjlink.php?file=cj201102/cijO04rakI.txt
0
Utilisateur anonyme
1 févr. 2011 à 20:22
bonsoir,
as tu encore des soucis de lenteur?

0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
3 févr. 2011 à 10:14
Bonjour,

Oui au niveau de la ram, elle est pas mal occupé je trouve ... Mais bon rien d'insurmontable ^^ et par contre niveau charge processeur pu de problème .

Par contre au démarrage de mon Pc ma souris reste inactive, j'ai beau la bouger elle reste immobile alors que les cliques droit et gauche fonctionnent . Et ce entre 3 et 7 minutes . heureusement que j'ai une autre souris xD .

Merci beaucoup pour ton aide en tout cas :)
0
Utilisateur anonyme
3 févr. 2011 à 13:14
bonjour,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
4 févr. 2011 à 15:00
Aucun malware . UAC désactivé . mode admin ok .

Et j'ai toujours cette foutu souris qui me dis merde ! xD J'ai envoyé un mail au service technique basé en france pour ma souris, on verra bien ce qu'ils me diront . Et j'ai tendance a croire que c'est normal pour là ram puisque scan antivirus, antimalware ne donnent rien et qu'apparemment le compte rendu ZHPdiag est normal .
0
Utilisateur anonyme
4 févr. 2011 à 15:02
bonjour,
copie et colel le raport de mbam ici

on verra ce que c'est

0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
7 févr. 2011 à 14:53
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5674

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

07/02/2011 14:52:23
mbam-log-2011-02-07 (14-52-23).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 461136
Temps écoulé: 58 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
7 févr. 2011 à 15:12
bonjour,

relance zhpdiag, en haut de sa page, clique sur la flèche verte pour lancer une mise à jour, si ton parfeu te demande de l'autoriser, accèpte la demande, une fois sa mise à jour faite :

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
7 févr. 2011 à 22:17
http://www.cijoint.fr/cjlink.php?file=cj201102/cijWOS7Rly.txt
0
Ayzak Messages postés 50 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 février 2017 1
8 févr. 2011 à 14:48
Le processeur n'est plus coincé à 100% il a retrouvé une fréquence normal :)
C'est la ram qui me parait grimpé vite , mais je me suis fait une raison c'est peut être tout simplement les logiciel (navigateur internet etc ....) qui sont tout simplement de plus en plus gourment .
Et pour ma souris apparemment le problème serait matériel lié a la souris .

Encore merci pour ton aide :D
0